Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ofir Shemesh

#50847de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-49241
5.3
2026-06-15
Zephyrproject · Zephyr · CVE-2026-10634
**Nome do Software Vulnerável e Versões Afetadas** Zephyr versões anteriores a 4.4.1 **Descrição** A pilha TCP nativa contém uma falha de use-after-free ao iterar a lista global de conexões na função `net tcp foreach()`. O problema ocorre porque a função libera o `tcp lock` ao invocar um callback por conexão. Uma função `tcp conn release()` concorrente, acionada quando a contagem de referência de uma conexão chega a zero, pode remover e liberar a próxima conexão armazenada em cache usando `k mem slab free()`. Quando o iterador subsequentemente desreferencia essa memória liberada, isso pode levar a um travamento do sistema (negação de serviço) ou permitir que um callback opere em um objeto influenciado por um invasor, resultando potencialmente em divulgação de informações. Este comportamento é acionado via o comando de shell de rede 'net conn' ou a função `net tcp close all for iface()` durante um evento de queda de interface. **Recomendações** Atualize para a versão 4.4.1 ou posterior para garantir que o encerramento da conexão em `tcp conn release()` seja realizado dentro da seção crítica do `tcp lock` e que o lock seja mantido durante os callbacks em `net tcp foreach()`.